Author Archives: 幸松 哲也

パスワードを「記録する」こと

yukimatsu
幸松 哲也 記事一覧
Posted in パスワード,

パスワードを「記録する」こと

Posted in パスワード

ISMS/ISO27001を取得している企業ではシステムにログインする際やPCの起動の際などにIDとパスワードを入れている会社が多いです。 私はよくコンサルを行う前に現場の人に「お仕事で普段よく使われるパスワードは何種類 …

中小企業の情報セキュリティの継続的取り組みを支援します

Posted in ISMS/ISO27001

ISMS認証取得コンサルタントの幸松です。 IPAから中小企業における情報セキュリティ対策の実施状況調査についての報告が公開されています。 報告書の総括としてIPAのサイトには以下のような文面があります。 (1) 対象企 …

ISMS認証の対象範囲外でもしっかりと情報は取り扱わなければなりません

Posted in 適用範囲

こんにちは。ISMS認証取得コンサルタントの幸松です。 ISMSはプライバシーマークと異なり組織や事業所単位で取得が可能となっています。 実際にISMSの審査費用は対象の部門や人数によって変わってきますので 「必要がない …

事業継続については、実際に「起こった時のこと」を想定して考えるべきです。

Posted in ISMS/ISO27001

ISMSの詳細管理策のA.14は「事業継続管理」について定義されており 最近ではBS25999の話題もあり審査時に審査員から 事業継続について聞かれる事が増えたという声を何件か聞きます。 事業継続の中でも、日本の企業で比 …

会社でTwitterを使っているとISMS取得は不可能なのか?

Posted in ISMS/ISO27001

ISMS取得コンサルタントの幸松です。 最近は、Twitterが大ブームですね。 テレビや雑誌でも特集が組まれて多くの人が新たに利用しているようです。 Twitterを企業で導入している場合はISMS取得に際して 「IS …

ISMS構築で使用できる無料のテンプレート集

Posted in ISMS文書

ISMS取得支援コンサルタントの幸松です。 ISMSを自社で取得しようとする企業様で、担当者の方が頭をなやます一つに記録様式などの書式があると思います。 文書も頭を悩ますと思うのですが、どのうような項目を記録をとっていけ …

情報セキュリティ対策は経営戦略そのものである。

幸松です。 経済産業省が「情報セキュリティガバナンス導入ガイダンス」(案)等に対するして意見を募集していますね。 「情報セキュリティガバナンス導入ガイダンス」(案)のはじめに記載されいる以下の内容なのですが 「まさしく。 …

法規適合性に関するISMSユーザーズガイドが改訂

幸松です。 JIPDECのホームページで、「法規適合性に関するISMSユーザーズガイド」が改訂されています。 全151ページと、流し読みするにはボリュームがある内容ですが、情報セキュリティの中でも法令順守は非常に大切な問 …

IPA:ウイルス感染の危険と隣り合わせの状況を知ろう!

幸松です。

IPAから「コンピュータウイルス・不正アクセスの届出状況[12月分および2008年年間]について」が公表されています。

2008年のウィルスの傾向として以下の3点が挙げられています。
1.PDF ファイ […] …

1社では、内部監査は1つ

yukimatsu
幸松 哲也 記事一覧
Posted in 内部監査, 従業員教育,

1社では、内部監査は1つ

幸松です。

最近はISOを取得されている会社でも、ISO27001だけを取得している会社だけでなく
ISO27001と何か他のマネジメントシステムを取得しているという会社が多くありますね。

ISO90001、ISO […] …

情報セキュリティの教育について

yukimatsu
幸松 哲也 記事一覧
Posted in 従業員教育,

情報セキュリティの教育について

Posted in 従業員教育

プライバシーマークやISO27001の認証取得される企業では、セキュリティに対する教育がマネジメントシステムの構築で必須になります。

社内の規定、マニュアルを用いて勉強会をするのも一つですが、探してみるとネット上にい […] …

PマークとISMSの統合

yukimatsu
幸松 哲也 記事一覧
Posted in ISMSとPマーク,

PマークとISMSの統合

Posted in ISMSとPマーク

幸松です。

弊社のお客様でプライバシーマーク(Pマーク)の2006年版対応が完了して晴れて1999年版のプライバシーマークから2006年版プライバシーマークへの移行が完了した会社があるのですが、その会社は東京事業所の […] …